Podatność CVE-2010-2472


Publikacja: 2019-11-07   Modyfikacja: 2019-11-11

Opis:
Locale module and dependent contributed modules in Drupal 6.x before 6.16 and 5.x before version 5.22 do not sanitize the display of language codes, native and English language names properly which could allow an attacker to perform a cross-site scripting (XSS) attack. This vulnerability is mitigated by the fact that an attacker must have a role with the 'administer languages' permission.

Typ:

CWE-79

(Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting'))

CVSS2 => (AV:N/AC:M/Au:S/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
3.5/10
2.9/10
6.8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Drupal -> Drupal 

 Referencje:
https://security-tracker.debian.org/tracker/CVE-2010-2472
https://www.drupal.org/node/731710
https://www.openwall.com/lists/oss-security/2010/06/28/8

Copyright 2024, cxsecurity.com

 

Back to Top